Précédent   Forum des professionnels en informatique > Bases de données > Oracle > Installation
Installation Forum d'entraide sur l'installation du serveur Oracle
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 20/12/2007, 11h46   #1
Candidat au titre de Membre du Club
 
Inscription : mars 2006
Messages : 54
Détails du profil
Informations forums :
Inscription : mars 2006
Messages : 54
Points : 10
Points : 10
Envoyer un message via MSN à zezitinho
Par défaut Connaitre les noms de service du listener

Bonjour,

Je suis en train de faire des tests de pénétration sur une base oracle.

J'ai identifié (via le réseau) la machine contenant la base de données oracle, (je ne peux donc pas avoir d'accès physique à cette machine).

J'aimerais essayer de me connecter à cette base, j'ai installé oracle 11g et j'ai de me connecter avec sql*plus, cependant j'obtient l'erreur :

Code :
1
2
ERROR:
ORA-12504: TNS:listener was NOT given the SERVICE_NAME IN CONNECT_DATA
Pour info le tnsping fonctionne.

Y a-t-il un moyen de découvrir les noms de service du listener via le réseau ?

Je dois faire quelque chose de spécial avecle fichier tnsmanes.ora?

Ou bien avez-vous une idée de comment je dois m'y prendre ?

Merci d'avance pour votre aide!
zezitinho est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/12/2007, 11h53   #2
Rédacteur/Modérateur
 
Avatar de orafrance
 
Inscription : janvier 2004
Messages : 15 861
Détails du profil
Informations personnelles :
Âge : 35

Informations forums :
Inscription : janvier 2004
Messages : 15 861
Points : 16 212
Points : 16 212
Le tnsnames.ora doit contenir la description de la base distante... quand à découvrir par le réseau quels sont les services dispo, j'espère que ceux qui le sauraient s'abstiendront d'en donner la réponse. En effet, on ne souhaite pas encourager la divulgation des failles de sécurité et surtout la manière de les exploiter
orafrance est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/12/2007, 22h46   #3
Candidat au titre de Membre du Club
 
Inscription : mars 2006
Messages : 54
Détails du profil
Informations forums :
Inscription : mars 2006
Messages : 54
Points : 10
Points : 10
Envoyer un message via MSN à zezitinho
Mouais...

J'étais presque sur qu'on me répondrait de la sorte....

Je suis pas ici pour entamer un débat, mais la sécurité est quelque chose de très important, de plus en plus d'entreprises on recours à effectuer eux meme des tests d'intrusion ! Ceci permet de connaitre exactement qu'elles sont les failles potentielles disponibles sur le réseau, ainsi que de mettre en place des moyens afin de s'en prémunir !

La plupart des hack se font via des vulnérabilités connues, ce n'est pas ce que je demande ici, je veux juste savoir comment faire ce que j'ai dit avant...

Je remercierai celui qui voudra bien m'aider (ce forum est la pour ça il me semble...), pour les autres qui sont sceptiques, désoler de vous "faire peur" avec mes questions...
zezitinho est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/12/2007, 23h21   #4
Rédacteur/Modérateur
 
Avatar de orafrance
 
Inscription : janvier 2004
Messages : 15 861
Détails du profil
Informations personnelles :
Âge : 35

Informations forums :
Inscription : janvier 2004
Messages : 15 861
Points : 16 212
Points : 16 212
Citation:
Envoyé par zezitinho Voir le message
La plupart des hack se font via des vulnérabilités connues, ce n'est pas ce que je demande ici, je veux juste savoir comment faire ce que j'ai dit avant...
Et tu n'es surement pas sans savoir qu'en général ceux qui trouve des failles envoient un rapport complet à l'éditeur et signale au public qu'une faille a été trouvé sans divulguer la teneur de celle-ci. T'imagine bien que ça exposerait toutes les entreprises en attendant un patch de l'éditeur ou une manière de colmatter la faille

Je demande donc ici, que telles méthodes ne soit pas explicitées dans ce forum...

de toute façon, je doute que ce soit faisable sans une intrusion dans le système... ce qui est, je le rappelle, strictement interdit par la loi
orafrance est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2007, 13h51   #5
Candidat au titre de Membre du Club
 
Inscription : mars 2006
Messages : 54
Détails du profil
Informations forums :
Inscription : mars 2006
Messages : 54
Points : 10
Points : 10
Envoyer un message via MSN à zezitinho
Je ne suis pas au courant des lois française, j'habite en suisse et j'ai été mandaté par une entreprise pour effectuer ces tests, donc en toute légalité !

Je te remercie tout de même pour tes réponses, mais si qqun pouvait m'aider un peu plus ce serait bien sympa !
zezitinho est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2007, 14h10   #6
Rédacteur/Modérateur
 
Avatar de orafrance
 
Inscription : janvier 2004
Messages : 15 861
Détails du profil
Informations personnelles :
Âge : 35

Informations forums :
Inscription : janvier 2004
Messages : 15 861
Points : 16 212
Points : 16 212
je ne peux que te conseiller l'achat de cet ouvrage : http://www.lavoisier.fr/notice/fr333343.html

ainsi que ce site : http://www.petefinnigan.com/

note que le piratage est aussi interdit en Suisse A moins d'en avertir le site ciblé par les attaques bien entendu
orafrance est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h59.


 
 
 
 
Partenaires

Hébergement Web